Un archivo SVG de un solo píxel alcanzaba para ejecutar comandos con los máximos privilegios dentro de la infraestructura de procesamiento de imágenes de Bing.
Las dos fallas, CVE-2026-32194 y CVE-2026-32191, tienen ambas CVSS 9.8 y corresponden a inyección de comandos. Las encontró XBOW, una startup de seguridad ofensiva autónoma.
Un pipe adelante del nombre de archivo
La capa de procesamiento de imágenes de Bing usaba ImageMagick con los delegates de ejecución de shell habilitados.
Esa configuración tiene una consecuencia conocida desde hace años: una referencia de imagen que empieza con el carácter pipe (|) no se interpreta como nombre de archivo, sino que se manda al shell.
El payload de XBOW «ejecutó un comando en el worker y devolvió la salida con curl a un colector» que ellos controlaban.
Dos caminos de entrega
Los investigadores encontraron dos formas distintas de hacer llegar el SVG preparado al procesador:
- Subida del SVG codificado en base64 a través del endpoint
/images/kblob. - Entrega por URL mediante el parámetro
imgurl, que disparaba la descarga por parte debingbot/2.0.
El segundo camino es particularmente incómodo, porque convierte al propio crawler de Microsoft en el mensajero del ataque.
Con qué privilegios corría
No se trataba de una ejecución acotada dentro de un contenedor sin permisos. El contexto observado fue el máximo disponible en cada plataforma:
- En Windows:
NT AUTHORITY\SYSTEM, conSeImpersonatePrivilegeySeDebugPrivilege. - En Linux:
uid=0ygid=0, es decir root.
La combinación de SeImpersonatePrivilege y SeDebugPrivilege en un worker de producción es, en la práctica, control total sobre esa máquina.
Ya está corregido y no requiere acción del usuario
Microsoft resolvió el problema del lado del servidor antes de los avisos del 19 de marzo de 2026. La clasificación oficial es «sin acción del cliente para resolver».
XBOW retuvo los detalles del exploit hasta el 23 de julio de 2026, a pedido de Microsoft.
La lección aplica mucho más allá de Bing
El caso no interesa por lo que hay que parchear, sino por el patrón que expone.
Los delegates de ImageMagick con shell habilitado son una configuración por defecto histórica que sobrevive en incontables pipelines de procesamiento de imágenes, dentro y fuera de las grandes plataformas.
Cualquier aplicación que acepte imágenes subidas por usuarios y las procese con ImageMagick sin restringir los delegates está en la misma categoría de riesgo. Los SVG, en particular, siguen tratándose como «imágenes inocentes» cuando en realidad son documentos con capacidad de referenciar recursos externos.
Las contramedidas conocidas son simples: deshabilitar los delegates que no se usan en policy.xml, validar el tipo real del archivo en lugar de confiar en la extensión, y correr el procesamiento en un contexto sin privilegios.
¿Saben qué hace su pipeline con un SVG que sube un usuario?
Es una de esas preguntas que casi nadie tiene respondida por escrito, y que suele revelar que el procesamiento de imágenes corre con más permisos de los necesarios.
¿Revisaron la política de delegates en sus servidores? Te leemos en los comentarios.


